Her ProxRad kurulumu şifreleme, donanıma bağlı lisanslama, ince ayarlı erişim kontrolü, tam denetim kayıtları ve yüksek erişilebilirlik ile gelir — ücretli bir eklenti olarak değil, varsayılan olarak açık.
Abone verileriniz ve yedekleriniz, yalnızca sizin kontrol ettiğiniz anahtarlarla beklemede şifrelenir.
Her yedek, lisanstan türetilen bir anahtar kullanılarak AES-256-GCM ile mühürlenir. Yedek dosyaları, belirli lisansınıza bağlı anahtar olmadan okunamaz.
Hassas veritabanı alanları, lisans sunucusu tarafından verilen, başlangıçta getirilen ve 24 saat önbelleğe alınan müşteri başına bir anahtarla şifrelenir.
Sürücü hırsızlığına ve çevrimdışı erişime karşı tüm sunucu birimini koruyan, donanıma bağlı anahtarlı isteğe bağlı tam disk LUKS şifrelemesi.
Kimin neyi yapabileceğini kilitleyin ve kimlik bilgisi saldırılarını daha başlamadan durdurun.
39 kategoride 200'den fazla ayrıntılı izinle rol tabanlı erişim kontrolü. Yöneticilere, bayilere ve operatörlere tam olarak ihtiyaç duydukları erişimi verin.
Redis belirteç kara listesiyle desteklenen durumsuz JWT oturumları; böylece belirteçler çıkışta anında geçersiz kılınır ve yeniden kullanılamaz.
Yönetici ve operatör hesapları için QR koduyla kayıt destekli, standart TOTP kimlik doğrulama uygulamalarını kullanan iki faktörlü kimlik doğrulama.
Tekrarlanan başarısız girişlerden sonra kademeli kilitlemeler, ayrıca otomatik ve kimlik bilgisi doldurma saldırılarını köreltmek için IP başına API hız sınırlaması.
Platform, gerçek, değiştirilmemiş ve lisanslandığı yerde çalıştığını kanıtlar.
Her lisans, sunucunun donanım parmak izine — MAC adresi, anakart ürün UUID'si ve makine kimliğinin bir hash'ine — bağlanır; böylece ikili dosyalar başka donanıma kopyalanamaz.
Lisans sunucusuyla iletişim sertifika sabitlemelidir; bu, lisans doğrulamayı ortadaki adam müdahalesine karşı sağlamlaştırır.
İkili dosyalar bir derleme zamanı yapım tarihi taşır ve 30 gün sonra sona erer; böylece çalınan veya eskimiş bir ikili dosya süresiz olarak çalışamaz.
Sağlamlaştırılmış bir dağıtım ayak izi ve dayanıklı, yüksek erişilebilirlikli mimari.
Nginx, güvenlik başlıkları (X-Frame-Options, içerik türü ve ilgili korumalar) ve uç nokta düzeyinde hız sınırlamasıyla platformun önünde yer alır.
PostgreSQL ve Redis localhost'a bağlıdır ve genel ağa asla açılmaz — veritabanı ve önbellek, ana bilgisayarın dışından erişilemez.
PostgreSQL akış çoğaltması ve şifreli çoğaltma kimlik bilgileriyle birincil/kopya HA, ayrıca kesintisiz çalışma süresi için kontrollü yük devretme.